Biztonsági rés a Hyper-Threading technológiában
2005. május 16. 16:05, hétfő
Az Intel szóvivője elismerte, hogy megalapozott az a napokban felröppent hír, miszerint a Hyper-Threading technológia biztonsági rést hordoz magában, de hangsúlyozta, hogy a hiba nem súlyos, és kizárólag a nem megfelelően védett szervereket érinti.

Hirdetés

Howard High, a processzorgyártó szóvivője az InfoWorld internetes híroldalnak adott nyilatkozatában beszélt a problémáról, és többek között kijelentette, hogy a vállalatot már korábban értesítették. "Már a dokumentum megjelenése előtt értesültünk a biztonsági hibáról, és jelenleg a nagyobb szoftvercégek, köztük a Microsoft, valamint a Red Hat szakembereivel közösen dolgozunk kiküszöbölésén. A hiba azonban nemcsak az Intel, illetve a Hyper-Threading technológiát támogató processzorokat érinti, hanem az összes olyan chipet, amely ehhez hasonló módon osztozik az erőforrásokon" - jelentette ki High, amivel nagyjából az általa említett írás következtetését idézte.

A szóban forgó dokumentum pénteken jelent meg a világhálón, és lerántotta a leplet a többszálas üzemmód, illetve a memória megosztásából eredő problémáról. Az írás a kanadai Colin Percivaltól származik, aki kutatóként több mint fél évet töltött a téma tanulmányozásával.

Állítása szerint a memória megosztása (lényegében a többszálas üzemmód) előnyei mellett egy súlyos hátránnyal is számolnunk kell, ez pedig annak az esélye, hogy egy rossz szándékú programszál - korlátozott hozzáférési jogokkal is - megfigyelheti a többi szálat, kiváló lehetőséget nyújtva a tolvajoknak, akik ily módon akár a titkosítási kulcsokat is eltulajdoníthatják. Ezzel gyakorlatilag veszélybe kerül a digitális aláírások, a különböző tanúsítványok, illetve a titkosítások védelme, és nemcsak a Hyper-Threading technológiát használó gépeken, hanem a legújabb ikermagos processzorokkal felvértezett rendszereken is - igaz, az ikermagos rendszereket illetően egyelőre nem tiszta a kép.

Az Intel szóvivője látszólag nem tulajdonított nagy jelentőséget a hiba felfedezésének, és kijelentette, hogy a probléma csak azokon a gépeken jelent veszélyt, amelyek már amúgy is áldozatul estek egy különálló támadásnak, és nem megfelelően védettek a behatolókkal szemben. Hozzátette, hogy ha a támadók be is jutnak a rendszerbe, számos olyan eszköz áll rendelkezésükre, amelynek használatával jóval egyszerűbb módon elérhetik céljaikat, nem beszélve arról, hogy a Microsoft és több Linux disztribútor is dolgozik a probléma elhárításán, így remélhetőleg rövid időn belül sikerül befoltozni a rést.
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2005. máj. 17. 21:27 | galéria | válasz | #15
igaz , hagyjunk mindent egy külső routerre, majd az megfog mindent.. végülis :P
2005. máj. 17. 21:26 | galéria | válasz | #14
ehh , így jár aki nem olvassa el csak kommentel :)
slashdot-on 3 hónapot írtak , és ott a csávó "blogjából" idéztek .. de akkor is :D
dez  
2005. máj. 17. 21:10 | válasz | #13
Ilyen alapon semmi szükség az OS belső biztonságára, rá lehet bízni mindent a tűzfalra, vírusírtókra.
2005. máj. 17. 19:33 | galéria | válasz | #12
Biztonsági rés még a közúti zebrákon való átkelésben is van. Valaki nem tartja be a KRESZ-t és elgázol vazzeg. És ez egy vagy több ember életébe kerül. Fél évet áldozott rá a csóka. Hihetetlen mi mindenre nincsen pénze az ember fiának ha a kapitalizmus védőbástyái mögött éldegél.
arty  
2005. máj. 17. 18:46 | galéria | válasz | #11
intel :D

van ami sosem változik ...
DOT  
2005. máj. 17. 13:55 | válasz | #10
Miért, mit vársz ? Pánikkampányban visszavonják az összes HT-s procit és adnak helyettük.. öö.. micsodát is?
2005. máj. 16. 23:41 | válasz | #9
igen, erre utaltam. nagy változás nem érezhető a közönségkapcsolatban kb 7-8 év elteltével sem.
2005. máj. 16. 20:26 | válasz | #8
"Mondjuk hogy ez az elszólás az emlegetett lebegőpontos hibából eredt."
Pfff
2005. máj. 16. 19:50 | válasz | #7
Fél év = hat hónap...

Mondjuk hogy ez az elszólás az emlegetett lebegőpontos hibából eredt.
2005. máj. 16. 19:43 | galéria | válasz | #6
A csávó aki "felfedezte" 3 hónapot szánt rá az életéből :D
2005. máj. 16. 19:10 | galéria | válasz | #5
(desktop pcnél lényegtelen.)

Végülis +1 biztonsági rés kit érdekel?
arschsg   "Rest in Peace arschsg" 
2005. máj. 16. 19:04 | válasz | #4
Hm, érdekes. Akit aggaszt ez a dolog, az kikapcsolja a HT-t a BIOSban...

Amúgy sem ezáltal törnek be a gépbe..

"már amúgy is áldozatul estek egy különálló támadásnak"
2005. máj. 16. 18:59 | válasz | #3
a hiba lényegtelen. ismerős? ismerős...
"csak a 10. tizedesnél hibázik azt meg a felhasználók úgysem használják ki."
2005. máj. 16. 18:51 | galéria | válasz | #2
Pont a szerverknél van jelentős szerepe.

Hihetetlenül unszinpatikus megnyilvánulás ez: A hiba lényegtelen mert könnyebben is be lehet törni a rendszerbe....
Vagy amelyik gépet feltörték annak már úgy is mind1....
St   2001. 01. 06. óta regisztrált VIP fórumozó 2001. 01. 06. óta regisztrált VIP fórumozó 2001. 01. 06. óta regisztrált VIP fórumozó2001. 01. 06. óta regisztrált VIP fórumozó
2005. máj. 16. 17:34 | galéria | válasz | #1
ez max szervereken jelent problémát, ott is extrém esetben